Sauvegarde de site web : vérifier qu’une restauration fonctionne vraiment
Périmètre de sauvegarde, copie accessible, environnement isolé et contrôles métier : préparez un test de restauration utile pour le site de votre PME.
- Publication
- KADRI AI
- Publié le
- Sources vérifiées le
- Lecture
- 6 min
- Sources
- 4 références
Sommaire
- Définir ce que votre entreprise doit pouvoir retrouver
- Faire préciser le contenu de la sauvegarde
- Vérifier que la copie reste accessible en cas d’incident
- Préparer un environnement de test sans effets sur les clients
- Contrôler les parcours qui comptent pour votre activité
- Conserver un compte rendu qui permet de recommencer
- Les éléments à demander à votre prestataire
Sauvegarde de site web : vérifier qu’une restauration fonctionne vraiment
Une sauvegarde apparaît comme réussie dans votre espace d’hébergement. Pour savoir si votre entreprise pourrait reprendre son activité, il reste à vérifier ce qu’elle contient, comment la récupérer et quels services redémarrent réellement. Un exercice de restauration permet de répondre à ces questions avant une panne ou une mauvaise manipulation.
Pour une PME, nous conseillons de préparer cet exercice avec la personne qui maintient le site, sur un environnement isolé. L’objectif est concret : retrouver un site utilisable, avec ses données attendues, sans envoyer de messages aux clients ni modifier les outils de production. Voici les points à cadrer.
Définir ce que votre entreprise doit pouvoir retrouver
Commencez par les conséquences d’une interruption. Votre site présente-t-il seulement vos services ? Enregistre-t-il des demandes, des commandes ou des documents déposés dans un espace client ? Les priorités de reprise dépendent de ces usages.
L’ANSSI recommande de tenir compte de la perte de données maximale admissible et de la durée maximale d’interruption admissible dans la stratégie de sauvegarde. Ces deux questions doivent être décidées avec les responsables de l’activité. Source : ANSSI, fondamentaux de la sauvegarde, version du 27 novembre 2025.
Écrivez ensuite votre résultat attendu : les pages prioritaires sont accessibles, les demandes enregistrées avant la sauvegarde sont présentes, et le parcours de contact fonctionne. Précisez aussi comment l’équipe recevra les nouvelles demandes pendant une interruption. Un numéro de téléphone ou une adresse déjà utilisée peut servir de solution temporaire, selon votre organisation.
Faire préciser le contenu de la sauvegarde
Demandez un inventaire compréhensible : code du site, images, documents, base de données et configuration nécessaire au redémarrage. Identifiez également les services extérieurs : messagerie transactionnelle, CRM, réservation ou paiement. Vérifiez séparément leurs possibilités de récupération.
Pour WordPress, la documentation officielle distingue les fichiers et la base de données. Les fichiers comprennent notamment les thèmes, extensions et médias ; la base contient les articles, pages et réglages. Une restauration complète d’un site WordPress classique nécessite les deux. Demandez un ensemble cohérent, correspondant au même état du site. Source : WordPress, sauvegardes.
Sur une autre plateforme, faites confirmer le périmètre exact par le prestataire. Vérifiez notamment si les fichiers envoyés par les utilisateurs et les données des formulaires sont inclus. Pour chaque élément absent, indiquez sa source de récupération ou la conséquence de sa perte.
Vérifier que la copie reste accessible en cas d’incident
Une copie conservée avec le site mérite une question supplémentaire : que se passe-t-il si l’hébergement ou son compte d’administration devient inaccessible ? Demandez où se trouvent les autres copies, qui peut les récupérer et quelles protections empêchent leur modification.
Cybermalveillance.gouv.fr recommande plusieurs sauvegardes sur différents supports, dont une conservée dans un autre lieu, ainsi qu’une protection adaptée à la sensibilité des données. Le dispositif conseille aussi de déconnecter les supports après utilisation. Source : bonnes pratiques de sauvegarde.
Pour une offre hébergée, faites expliquer les garanties concrètes : historique disponible, accès de secours, procédure et délai de récupération, éventuel coût de restauration. Testez l’accès avec une personne habilitée. Conservez les instructions à un endroit accessible même si le site est indisponible, et les secrets dans un coffre-fort adapté.
Préparer un environnement de test sans effets sur les clients
Notre recommandation est de faire restaurer la copie dans un espace séparé, protégé par un contrôle d’accès. Demandez au responsable technique de vérifier l’isolement avant le premier démarrage : une copie peut reprendre des connexions et des tâches automatiques du site original.
Le plan de test doit donc prévoir :
- des bases de données et des espaces de fichiers distincts de la production ;
- le blocage des envois réels d’emails et de SMS, avec une destination de test ;
- des connexions de test pour les paiements, réservations et outils commerciaux ;
- la suspension des tâches programmées et des automatismes susceptibles de modifier des données réelles ;
- un accès réservé aux personnes chargées de l’exercice.
Si une intégration ne dispose pas d’un mode de test, maintenez-la déconnectée et notez ce qui reste à vérifier. L’indication « ne pas indexer » destinée aux moteurs de recherche ne protège pas l’accès aux données. Prévoyez enfin le nettoyage de l’environnement d’essai après validation, selon vos règles de conservation.
Contrôler les parcours qui comptent pour votre activité
Préparez une courte liste d’actions à effectuer après restauration. Choisissez les pages et les fonctions dont votre équipe a réellement besoin : une page d’offre, un téléchargement, une connexion autorisée, un formulaire et son enregistrement.
Pour chaque action, notez le résultat attendu puis le résultat observé. Sur le formulaire, contrôlez par exemple que le message de confirmation s’affiche, que la demande de test est enregistrée au bon endroit et que sa notification arrive dans la boîte de test. Vérifiez aussi les images, les pièces jointes et les liens importants.
Comparez les données restaurées à la date de la copie. La documentation WordPress rappelle qu’une restauration de base remet celle-ci dans l’état enregistré lors de la sauvegarde. Les changements ultérieurs demandent donc une vérification avant toute restauration réelle. Source : WordPress, restauration de la base de données.
Conserver un compte rendu qui permet de recommencer
Le compte rendu peut tenir sur une page : sauvegarde utilisée, périmètre, personne ayant réalisé l’essai, temps écoulé, contrôles réussis, erreurs et corrections nécessaires. Mesurez l’ensemble du parcours, depuis la demande de récupération jusqu’à la validation métier. Une attente d’accès ou une configuration manquante compte aussi dans le délai.
Demandez que la procédure soit suffisamment claire pour une autre personne habilitée. Fixez le prochain exercice en fonction des changements du site et de son importance pour l’activité. L’ANSSI recommande une procédure de restauration écrite et régulièrement mise en œuvre. Source : ANSSI, recommandation R22.
Après une suspicion de piratage, faites examiner les sauvegardes avant réutilisation : elles peuvent contenir des éléments compromis. L’ANSSI demande d’en tenir compte lors de la reconstruction et de s’appuyer sur des sources de confiance. L’exercice décrit ici prépare la reprise ; le traitement d’un incident nécessite une analyse adaptée.
Les éléments à demander à votre prestataire
Pour préparer votre prochain point de maintenance, demandez :
- le périmètre sauvegardé et les exclusions ;
- l’historique disponible et les moyens d’accès de secours ;
- la procédure d’essai dans un environnement isolé ;
- les résultats du dernier test et les corrections encore ouvertes ;
- le responsable de la remise en service et les conditions d’intervention.
Ces éléments aident à cadrer l’hébergement et la maintenance de votre site. Vous souhaitez clarifier votre situation ? Décrivez votre site et les fonctions à préserver pour préparer les questions à vérifier.
Documentation officielle consultée le 7 octobre 2026. Cette méthode est une proposition de préparation : les opérations techniques doivent être adaptées à votre plateforme et réalisées par une personne habilitée.
Références
Sources officielles
- ANSSI — Sauvegarde des systèmes d’information, Les fondamentauxmesservices.cyber.gouv.fr
- WordPress — Backupsdeveloper.wordpress.org
- Cybermalveillance.gouv.fr — Pourquoi et comment bien gérer ses sauvegardes ?cybermalveillance.gouv.fr
- WordPress — Backing Up Your Databasedeveloper.wordpress.org
Sources consultées le . Les disponibilités et conditions peuvent évoluer.
De la lecture au projet
Une idée à mettre à l’épreuve ?
Partons de votre processus, de vos outils et d’un résultat que votre équipe peut vérifier.